logo

ADATVÉDELMI NYILATKOZAT

Weboldal: brikso.com

Szolgáltatás: Brikso – Meeting-, feladat- és projektkezelő SaaS platform

Utolsó módosítás: 2025-12-20

Hatálybalépés: 2025-12-01

1. Bevezető

A NEXEN IT Development Kft. (a továbbiakban: Adatkezelő vagy Szolgáltató) elkötelezett a látogatók és ügyfelek személyes adatainak védelme iránt. Jelen Adatvédelmi Nyilatkozat (Privacy Policy) ismerteti, hogyan gyűjtjük, használjuk, tároljuk és védjük az Ön személyes adatait a brikso.com weboldal használata, demó hozzáférés igénylése, kapcsolatfelvétel vagy online előfizetés során.

1.1. Adatkezelő adatai

  • Cégnév: NEXEN IT Development Korlátolt Felelősségű Társaság
  • Rövidített cégnév: NEXEN IT Development Kft.
  • Székhely: 2724 Újlengyel, Petőfi Sándor utca 48.
  • Adószám: 32223035-2-13
  • Cégjegyzékszám: 01-09-412824
  • Email: sales@brikso.com
  • Telefonszám: +36 30 422 4856
  • Adatvédelmi tisztviselő (DPO): Spollár Zita (sales@brikso.com)

1.2. Jogszabályi háttér

Adatkezelésünk megfelel az alábbi jogszabályoknak:

  • EU GDPR: Általános Adatvédelmi Rendelet (2016/679 EU rendelet)
  • Infotv.: 2011. évi CXII. törvény az információs önrendelkezési jogról és az információszabadságról
  • Eker. tv.: 2001. évi CVIII. törvény az elektronikus kereskedelmi szolgáltatásokról és az információs társadalommal összefüggő szolgáltatásokról
  • Ptk.: 2013. évi V. törvény a Polgári Törvénykönyvről

1.3. Kire vonatkozik ez az Adatvédelmi Nyilatkozat?

Jelen Adatvédelmi Nyilatkozat az alábbi személyekre vonatkozik:

  • brikso.com weboldalának látogatói (Google Analytics, cookie-k)
  • Demó hozzáférést kérők (demó form kitöltése)
  • Érdeklődők (általános kapcsolati form kitöltése)
  • Online előfizetők (előfizetési csomagok Stripe-on keresztül)

FONTOS: Jelen Adatvédelmi Nyilatkozat NEM vonatkozik az ügyfél saját Brikso példányában regisztrált end-user felhasználókra (alkalmazottakra). Azok adatkezelése az ÜGYFÉL felelőssége, a NEXEN IT csak adatfeldolgozóként jár el (lásd: ÁSZF 7. pontja).

2. Milyen személyes adatokat kezelünk?

2.1. Weboldal látogatóinak adatai

Adatok:

  • IP cím
  • Böngésző típusa és verziója
  • Operációs rendszer
  • Látogatott oldalak, időtartam
  • Hivatkozó URL (honnan érkezett)
  • Eszköz információ (asztali / mobil)

Forrás: Automatikusan gyűjtött adatok (Google Analytics, webszerver log)

Cél: Weboldal használatának elemzése, fejlesztése

Jogalap: Jogos érdek (GDPR 6. cikk (1) f) - weboldal működtetése, biztonsága

2.2. Demó hozzáférést kérők adatai

Adatok:

  • Név (vezetéknév, keresztnév)
  • Email cím
  • Telefonszám
  • Cégnév
  • Beosztás (opcionális)

Forrás: Demó hozzáférés igénylő form (brikso.com)

Cél:

  • 7 napos demó hozzáférés biztosítása (demo.brikso.com)
  • Email validáció (visszaigazoló link küldése)
  • Marketing kommunikáció (hírlevél, ajánlatok - MailerLite-on keresztül)

Jogalap:

  • Hozzájárulás (GDPR 6. cikk (1) a) - marketing kommunikációhoz
  • Szerződés teljesítése (GDPR 6. cikk (1) b) - demó hozzáférés biztosítása

Tárolás:

  • MailerLite rendszerben (email marketing platform)
  • demo.brikso.com adatbázisában (7 napos teszt időszak alatt)

Megőrzési idő:

  • Demó adatok: 7 napos teszt vége után 30 nap múlva törlés
  • MailerLite: leiratkozásig vagy kifejezett törlési kérésig (hello@nexenit.hu)

2.3. Érdeklődők adatai (kapcsolati form)

Adatok:

  • Név
  • Email cím
  • Telefonszám (opcionális)
  • Üzenet (szabad szöveges mező)

Forrás: Általános kapcsolati form (brikso.com)

Cél:

  • Kapcsolatfelvétel, ajánlatkérés
  • Válaszadás kérdésekre

Jogalap: Hozzájárulás (GDPR 6. cikk (1) a)

Megőrzési idő: Maximum 1 év a kapcsolatfelvételtől számítva (vagy kifejezett törlési kérésig)

2.4. Online előfizetők adatai (Stripe fizetés)

Adatok:

  • Cégnév
  • Kapcsolattartó neve
  • Email cím
  • Telefonszám
  • Számlázási adatok (cég adószáma, székhely)
  • Fizetési adatok (bankkártya - csak Stripe-nál, mi NEM tároljuk!)

Forrás: Stripe fizetési form (előfizetési csomag választásakor)

Cél:

  • Előfizetési szerződés teljesítése
  • Számlázás
  • Dedikált Brikso példány telepítése és üzemeltetése

Jogalap:

  • Szerződés teljesítése (GDPR 6. cikk (1) b)
  • Jogi kötelezettség (GDPR 6. cikk (1) c) - számla kiállítása, számviteli kötelezettségek

Megőrzési idő:

  • Szerződés fennállása alatt: aktív adatok
  • Szerződés megszűnése után: 8 év (számviteli kötelezettség - 2000. évi C. törvény)

3. Miért kezeljük az adatokat? (Jogalap)

Adatkezelés céljaJogalap (GDPR)Megőrzési idő
Weboldal látogatás elemzése (Google Analytics)Jogos érdek (6. cikk (1) f)Log fájlok: 6 hónap
Demó hozzáférés biztosításaSzerződés teljesítése (6. cikk (1) b)Teszt vége után 30 nap
Marketing kommunikáció (MailerLite hírlevél)Hozzájárulás (6. cikk (1) a)Leiratkozásig / törlési kérésig
Kapcsolatfelvétel, ajánlatkérésHozzájárulás (6. cikk (1) a)Maximum 1 év
Online előfizetés (Stripe)Szerződés teljesítése (6. cikk (1) b)Szerződés megszűnéséig
SzámlázásJogi kötelezettség (6. cikk (1) c)8 év (számv. tv.)
Technikai biztonság (log fájlok)Jogos érdek (6. cikk (1) f)6 hónap

4. Kivel osztjuk meg az adatokat?

4.1. Adatfeldolgozók (Third-party szolgáltatók)

Az Adatkezelő az alábbi külső szolgáltatókat (adatfeldolgozókat) veszi igénybe:

SzolgáltatóSzékhelyCélAdattovábbítás
MailerLiteLitvánia (EU)Email marketing (hírlevél, demó értesítések)EU-n belül (ISO 27001 tanúsított adatközpont)
Stripe Inc.USAOnline fizetés (előfizetési csomagok)USA (EU-US Data Privacy Framework, Standard Contractual Clauses)
Google Analytics (Google LLC)USAWeboldal látogatottság elemzése (anonimizált)USA (EU-US Data Privacy Framework)
Facebook Pixel (Meta Platforms)USARemarketing, hirdetési statisztikaUSA (EU-US Data Privacy Framework)
Hetzner Online GmbHNémetország (EU)VPS hosting (demo.brikso.com és ügyfél példányok)EU-n belül

GDPR garanciák EU-n kívüli adattovábbításhoz:

USA-ba történő adattovábbítás esetén:

  • EU-US Data Privacy Framework (2023-tól hatályos)
  • Standard Contractual Clauses (SCC) - GDPR 46. cikk

Litvánia és Németország: EU tagállamok, GDPR hatálya alatt.

4.2. Adatok NEM kerülnek továbbításra

Az Adatkezelő NEM adja át a személyes adatokat:

  • Harmadik fél marketing céljaira
  • Adatközvetítőknek (data brokers)
  • Hirdetési ügynökségeknek (kivéve: Facebook Pixel remarketing - lásd: 4.1.)

4.3. Hatóságok felé

Adatokat csak jogszabályi kötelezettség esetén továbbítunk hatóságok részére:

  • Bírósági végzés
  • Hatósági megkeresés (pl. NAIH, rendőrség)
  • Adóhatóság (számla adatok - 8 év)

5. Mennyi ideig őrizzük meg az adatokat?

Adat típusaMegőrzési időTörlés
Weboldal látogatási adatok (log fájlok)6 hónapAutomatikus törlés
Google Analytics adatokAnonimizált, korlátlanLeiratkozás: Google Analytics opt-out
Demó kérők adatai (demo.brikso.com)Teszt vége után 30 napAutomatikus törlés
MailerLite adatok (marketing lista)Leiratkozásig / törlési kérésigManuális törlés kérésre: hello@nexenit.hu
Kapcsolati form adatokMaximum 1 évAutomatikus törlés 1 év után
Online előfizetők adataiSzerződés megszűnéséigSQL export kérésre, törlés 30 nap múlva
Számlák, pénzügyi adatok8 év (számv. tv.)Nem törölhető (jogszabályi kötelezettség)

6. Milyen jogai vannak az érintettnek? (GDPR jogok)

A GDPR alapján az alábbi jogokkal rendelkezik:

6.1. Hozzáférés joga (GDPR 15. cikk)

Kérheti, hogy tájékoztassuk, milyen adatokat kezelünk Önről.

Kérelem: sales@brikso.com email címre

Válaszadás: Legkésőbb 30 napon belül (ingyenes)

Tartalom: Kezelt adatok kategóriái, kezelés célja, megőrzési idő, jogalapok

6.2. Helyesbítés joga (GDPR 16. cikk)

Kérheti a pontatlan vagy hiányos adatok javítását.

Példa: Email cím, telefonszám, cégnév helyesbítése

Határidő: Haladéktalan helyesbítés (legkésőbb 30 napon belül)

6.3. Törléshez való jog - "Elfeledtetéshez való jog" (GDPR 17. cikk)

Kérheti adatai törlését, ha:

  • Az adatkezelés célja megszűnt
  • Visszavonja hozzájárulását (marketing)
  • Jogszerűtlen az adatkezelés
  • Tiltakozik az adatkezelés ellen (jogos érdek esetén)

Kivétel: Számviteli adatok (számlák) 8 évig jogszabály alapján megőrzendők (nem törölhető).

Kérelem: hello@nexenit.hu vagy sales@brikso.com

Határidő: Legkésőbb 30 napon belül

6.4. Adatkezelés korlátozásához való jog (GDPR 18. cikk)

Kérheti az adatkezelés felfüggesztését (pl. ha vitatja az adatok pontosságát).

6.5. Adathordozhatósághoz való jog (GDPR 20. cikk)

Kérheti adatai géppel olvasható formátumban (pl. JSON, CSV) történő kiadását.

Példa: Demo adatok exportálása, MailerLite lista exportálása

6.6. Tiltakozás joga (GDPR 21. cikk)

Tiltakozhat az adatkezelés ellen, ha az jogos érdeken alapul (pl. Google Analytics, log fájlok).

Marketing esetén: Leiratkozás a hírlevelekből (MailerLite "Unsubscribe" link)

6.7. Panasztételhez való jog (GDPR 77. cikk)

Panaszt tehet a felügyeleti hatóságnál:

Nemzeti Adatvédelmi és Információszabadság Hivatal (NAIH)

  • Cím: 1055 Budapest, Falk Miksa utca 9-11.
  • Telefon: +36 1 391 1400
  • Email: ugyfelszolgalat@naih.hu
  • Weboldal: https://naih.hu

6.8. Bírósági jogérvényesítés

Jogai megsértése esetén bírósághoz fordulhat.

7. Hogyan gyakorolhatja jogait?

Kapcsolatfelvétel:

  • Email: sales@brikso.com vagy hello@nexenit.hu
  • Telefon: +36 30 422 4856
  • Adatvédelmi tisztviselő: Spollár Zita (sales@brikso.com)

Válaszadási határidő: Legkésőbb 30 nap (GDPR 12. cikk)

Azonosítás: Jogai gyakorlása során személyazonosságát ellenőrizhetjük adatvédelmi okokból (személyi igazolvány másolat, email cím megerősítése).

Ingyenesség: A joggyakorlás ingyenes (kivéve: nyilvánvalóan megalapozatlan vagy túlzó kérelmek esetén).

8. Adatbiztonság

Az adatok védelmére az alábbi intézkedéseket alkalmazzuk:

8.1. Technikai intézkedések

  • SSL/TLS titkosítás: HTTPS protokoll (minden adatátvitel titkosított)
  • Jelszavak hash-elése: Bcrypt algoritmus (visszafejthetetlen)
  • Tűzfal és behatolásdetektálás: Webszerver védelem
  • Rendszeres szoftverfrissítések: Forráskód nyelveinek és az operációs rendszer biztonsági frissítései
  • Rendszeres biztonsági mentések

8.2. Adatvédelmi incidens (Data Breach)

Ha adatvédelmi incidens (adatszivárgás, jogosulatlan hozzáférés) történik:

  • 1. NAIH értesítése: Legkésőbb 72 órán belül (GDPR 33. cikk)
  • 2. Érintettek értesítése: Súlyos incidens esetén haladéktalanul (GDPR 34. cikk)
  • 3. Intézkedések: Azonnali helyreállítás, biztonsági rések kijavítása

8.3. Google OAuth és Google Naptár adatok védelme

A Brikso alkalmazás a Google OAuth 2.0 hitelesítési protokollt használja a Google Naptár integráció biztosításához, kizárólag a felhasználó előzetes, kifejezett hozzájárulása alapján.

Az alkalmazás kizárólag azokat a Google Naptár adatokat éri el, amelyek az alkalmazás funkcióinak ellátásához szükségesek, különösen a felhasználó által létrehozott vagy kezelt naptári események és a kapcsolódó Google Meet események kezeléséhez.

A Google-felhasználói adatok:

  • titkosított csatornán (HTTPS / TLS) keresztül kerülnek továbbításra,
  • biztonságos szervereken kerülnek tárolásra,
  • az előfizetés fennállásáig és a felhasználói fiók aktív státuszáig kerülnek megőrzésre,
  • harmadik fél részére nem kerülnek továbbításra.

A hozzáférési és frissítő tokenek titkosított formában, biztonságos adatkezelési eljárások mellett kerülnek tárolásra, és kizárólag az alkalmazás működéséhez szükséges módon kerülnek felhasználásra. A tokenek automatikusan frissítésre kerülnek a szolgáltatás zavartalan működése érdekében. A felhasználó bármikor visszavonhatja a Google-fiókjához adott hozzáférést a Google fiókbeállításaiban.

A Google-felhasználói adatok törlésre kerülnek a felhasználói fiók megszüntetésekor vagy a felhasználó erre irányuló kifejezett kérésére.

9. Cookie-k (Sütik)

9.1. Milyen cookie-kat használunk?

Cookie neveTípusCélLejárati időJogalap
session_idFeltétlenül szükségesMunkamenet fenntartása (bejelentkezés)Munkamenet végeSzerződés teljesítése
XSRF-TOKENFeltétlenül szükségesCSRF védelem (Platform biztonsági cookie)Munkamenet végeJogos érdek (biztonság)
_ga, _gidAnalyticsGoogle Analytics (látogatottság mérés, anonimizált)2 év / 24 óraHozzájárulás (cookie consent banner)
_fbpMarketingFacebook Pixel (remarketing, hirdetési statisztika)90 napHozzájárulás (cookie consent banner)

9.2. Cookie consent banner

A brikso.com weboldalon cookie consent banner van implementálva (GDPR 6. cikk (1) a).

Funkciók:

  • Látogató dönthet, hogy elfogadja-e az analytics és marketing cookie-kat
  • Feltétlenül szükséges cookie-k (session, CSRF) automatikusan aktiválódnak
  • Beállítások módosíthatók a weboldalon

9.3. Cookie-k kezelése (törlés, tiltás)

Böngésző beállításai:

  • Chrome: Beállítások → Adatvédelem és biztonság → Sütik és egyéb webhelyadatok
  • Firefox: Beállítások → Adatvédelem és biztonság → Sütik és webhelyadatok
  • Safari: Beállítások → Adatvédelem → Sütik kezelése

Google Analytics letiltása: https://tools.google.com/dlpage/gaoptout

További információ: www.allaboutcookies.org

10. Gyermekek adatainak védelme

A brikso.com weboldal és a Brikso platform 18 év alatti gyermekek számára nem elérhető.

Tudomásunk szerint nem gyűjtünk 18 év alatti gyermekek adatait. Ha tudomásunkra jut, hogy 18 év alatti személy adatait kezeljük, haladéktalanul töröljük.

11. Adatvédelmi Nyilatkozat módosítása

Fenntartjuk a jogot jelen Adatvédelmi Nyilatkozat módosítására.

Módosítás esetén:

  • Az új verzió közzététele a brikso.com weboldalon
  • Email értesítés a szerződött ügyfeleknek (előfizetők)
  • Hatálybalépés: 15 nap elteltével (jelentős módosítás esetén)

Verzió követés: Az "Utolsó módosítás" dátum a dokumentum tetején látható.

12. Kapcsolatfelvétel adatvédelmi kérdésekben

Adatkezelő:

NEXEN IT Development Kft.

2724 Újlengyel, Petőfi Sándor utca 48.

Adószám: 32223035-2-13

Adatvédelmi kapcsolat:

Email: sales@brikso.com

Telefon: +36 30 422 4856

Adatvédelmi tisztviselő: Spollár Zita

Felügyeleti hatóság:

Nemzeti Adatvédelmi és Információszabadság Hivatal (NAIH)

1055 Budapest, Falk Miksa utca 9-11.

Telefon: +36 1 391 1400

Email: ugyfelszolgalat@naih.hu

Weboldal: https://naih.hu

NEXEN IT Development Kft.

2724 Újlengyel, Petőfi Sándor utca 48.

Adószám: 32223035-2-13

Utolsó módosítás: 2025-12-20

Verzió: 1.1